二次防護(hù)部署目前亟待解決如下問(wèn)題:
1)由于池州地區(qū)調(diào)度二次安全防護(hù)系統(tǒng)的設(shè)備由多廠家組成,防火墻防護(hù)策略配置不夠全面,不標(biāo)準(zhǔn)。
2)池州地區(qū)調(diào)度所轄范圍內(nèi)所有廠站端二次系統(tǒng)安全防護(hù)設(shè)備配置較少,不能完全符合二次安全防護(hù)規(guī)定,建議由省公司統(tǒng)一對(duì)各變電站安裝二次安全防護(hù)設(shè)備,在220kV變電站Ⅰ區(qū)出口全部布置縱向認(rèn)證加密裝置,Ⅱ區(qū)出口全部布置防火墻,在重要的110kV變電站配置防火墻。各防火墻按照安裝部位及防護(hù)要求,對(duì)其策略進(jìn)行統(tǒng)一規(guī)定,配置。
3)防火墻無(wú)法防范病毒和內(nèi)部攻擊,且只能按照固定的工作模式來(lái)防范已知的威脅,因此需在系統(tǒng)加裝入侵檢測(cè)系統(tǒng)(IDS),在內(nèi)外網(wǎng)聯(lián)接處的兩側(cè)和重要工作站加裝網(wǎng)絡(luò)監(jiān)測(cè)器和控制臺(tái),為網(wǎng)絡(luò)提供實(shí)時(shí)的入侵檢測(cè)。